Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/momenbasel/htb-writeups
OSINT (Inteligencia de Fuentes Abiertas)Escalada de PrivilegiosExplotaciónAnálisis ForenseSeguridad WebCTFPruebas de PenetraciónAprendizaje y EducaciónRecursos Curados

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

htb-writeups — Colección estructurada de más de 500 writeups de máquinas Hack The Box, más de 400 soluciones de desafíos y herramientas interactivas de aprendizaje, que incluyen gráficos de conocimiento, diagramas de rutas de ataque y árboles de habilidades para pruebas de penetración y preparación de certificaciones. | Kitploit
Labs y Práctica
GitHubmomenbasel/htb-writeups

htb-writeups

Ver RepositorioSitio web
20141hace 1 mesRevisado por Kitploit

Colección estructurada de más de 500 writeups de máquinas Hack The Box, más de 400 soluciones de desafíos y herramientas interactivas de aprendizaje, que incluyen gráficos de conocimiento, diagramas de rutas de ataque y árboles de habilidades para pruebas de penetración y preparación de certificaciones.

Compartir

Writeups de Hack The Box - El recurso definitivo de HTB

La colección más completa de writeups de Hack The Box, guías paso a paso y hojas de referencia en GitHub. Más de 500 máquinas, más de 400 desafíos, ProLabs, Sherlocks (DFIR), eventos CTF, metodología de pruebas de penetración y preparación para las certificaciones OSCP/CPTS, todo en un solo lugar.``` ___ ___ ___________ __ __ .__ __
/ | \ __ / / \ / ___||/ | ____ __ ________ ______
/ ~ \ | | \ // /_ __ | \ / __ | | _
/ /
\ Y / | | \ / | | /| || | \ /| | / |> >
\
_
|_ / || _/\ / || |||| ___ >_/| / >
/ / / |__| /

root@kitploit:~
[![Awesome](https://awesome.re/badge-flat2.svg)](https://awesome.re)
[![Stars](https://img.shields.io/github/stars/momenbasel/htb-writeups?style=for-the-badge&color=yellow)](https://github.com/momenbasel/htb-writeups/stargazers)
[![Forks](https://img.shields.io/github/forks/momenbasel/htb-writeups?style=for-the-badge&color=blue)](https://github.com/momenbasel/htb-writeups/network/members)
[![Contributors](https://img.shields.io/github/contributors/momenbasel/htb-writeups?style=for-the-badge&color=green)](https://github.com/momenbasel/htb-writeups/graphs/contributors)
[![License](https://img.shields.io/github/license/momenbasel/htb-writeups?style=for-the-badge)](LICENSE)
[![Last Commit](https://img.shields.io/github/last-commit/momenbasel/htb-writeups?style=for-the-badge&color=red)](https://github.com/momenbasel/htb-writeups/commits/main)

**¿Por qué este repositorio?** A diferencia de publicaciones de blog dispersas y colecciones de un solo autor, este es un **índice estructurado y buscable** de todo el ecosistema de HTB: máquinas desde 2017 hasta 2026, cada evento CTF, cada categoría de desafío, cada ProLab, referenciado por técnica, dificultad, SO y relevancia de certificación. Ya sea que te prepares para **OSCP**, **CPTS**, **CRTO**, o simplemente perfeccionar tus habilidades, empieza aquí.

> **[Visita el sitio](https://momenbasel.github.io/htb-writeups/)** para la mejor experiencia: herramientas interactivas, búsqueda y tema oscuro.

---

## Herramientas Interactivas

|  | Herramienta | Descripción |
|--|------|-------------|
| **[Buscador de Máquinas](https://momenbasel.github.io/htb-writeups/finder/)** | Búsqueda y Filtros | Encuentra máquinas por dificultad, SO, técnica, CVE o certificación. Vistas de tabla y tarjetas con filtrado en tiempo real. |
| **[Grafo de Conocimiento](https://momenbasel.github.io/htb-writeups/graph/)** | Explorador Visual | Grafo dirigido por fuerza interactivo D3.js que mapea 70+ máquinas a 40+ técnicas y 5 certificaciones. |
| **[Rutas de Ataque](https://momenbasel.github.io/htb-writeups/attack-paths/)** | Diagramas de Flujo | Diagramas Mermaid que muestran cadenas de ataque completas para 25+ máquinas, desde reconocimiento hasta root. |
| **[Árboles de Habilidades](https://momenbasel.github.io/htb-writeups/skill-trees/)** | Mapas de Progresión | Rutas de aprendizaje visuales para ataques AD, explotación web, escalada de privilegios Linux/Windows y preparación de certificaciones. |

---

## ¿Qué hay dentro?

| Sección | Descripción | Cantidad |
|---------|-------------|-------|
| [Máquinas](#machines) | Walkthroughs Boot2root (Fácil a Insano) | 300+ |
| [Desafíos](#challenges) | Desafíos estilo CTF en 12 categorías | 400+ |
| [ProLabs](#prolabs) | Walkthroughs de laboratorios empresariales con diagramas de topología de red | 6 |
| [Sherlocks](#sherlocks) | Investigaciones DFIR y Blue Team | 70+ |
| [Eventos CTF](#ctf-events) | Writeups de competiciones CTF oficiales de HTB | 14 eventos |
| [Endgames](#endgames) | Walkthroughs de escenarios multi-máquina | 5 |
| [Fortalezas](#fortresses) | Desafíos de un solo host con múltiples banderas | 6 |
| [Recursos](#resources) | Herramientas, chuletas, preparación de certificaciones, metodología | 10 guías |

---

## Máquinas

Writeups de máquinas retiradas de HTB organizadas por dificultad. Cada writeup incluye pasos de enumeración, explotación y escalada de privilegios con salida completa de comandos.

### Por Dificultad

| Dificultad | Ruta | Máquinas |
|------------|------|----------|
| Fácil | [`machines/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/) | 132+ |
| Medio | [`machines/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/) | 136+ |
| Difícil | [`machines/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | 70+ |
| Insano | [`machines/insane/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | 50+ |

### Retiradas Recientemente (2025-2026)

| Máquina | SO | Dificultad | Técnicas Clave | Fecha |
|---------|----|------------|----------------|------|
| [MonitorsFour](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/MonitorsFour/) | Windows | Insano | PHP Type Juggling, Cacti CVE, Docker API Escape | May 2026 |
| [Pterodactyl](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Pterodactyl/) | openSUSE | Insano | Pterodactyl Panel CVE-2025-49132, PEAR pearcmd LFI, Polkit | May 2026 |
| [Helix](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Helix/) | Linux | Medio | Apache NiFi ExecuteSQL + H2 Java Alias RCE | May 2026 |
| [Overwatch](https://0xdf.gitlab.io/2026/05/09/htb-overwatch.html) | Windows | Insano | .NET Reversing, WCF Service Injection, DNS | May 2026 |
| [Sorcery](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Sorcery/) | Linux | Insano | Cypher Injection, WebAuthn XSS, Kafka, FreeIPA | Apr 2026 |
| [PingPong](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/PingPong/) | Windows | Difícil | Multi-Forest AD, MSSQL Delegation, ADCS | Apr 2026 |
| [AirTouch](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/AirTouch/) | Linux | Difícil | 802.11 WPA2 Crack, Evil Twin, PEAP-MSCHAPv2 | Apr 2026 |
| [Eighteen](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Eighteen/) | Windows | Difícil | Win Server 2025, MSSQL Impersonation, Bad Successor dMSA | Apr 2026 |
| [DarkZero](https://0xdf.gitlab.io/2026/04/04/htb-darkzero.html) | Windows | Difícil | Cross-Forest Trust, AD Abuse | Apr 2026 |
| [Pirate](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Pirate/) | Windows | Difícil | Pre2k, gMSA, PetitPotam, RBCD, S4U SPN Jack | Feb 2026 |
| [VariaType](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/VariaType/) | Linux | Medio | fontTools CVE-2025-66034, FontForge CVE-2024-25082 | Mar 2026 |
| [Interpreter](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Interpreter/) | Linux | Medio | Mirth Connect CVE-2023-43208, Python eval() | Feb 2026 |
| [Kobold](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Kobold/) | Linux | Fácil | MCPJam CVE-2026-23744, Docker Group | Mar 2026 |
| [Facts](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Facts/) | Linux | Fácil | Camaleon CMS IDOR + Path Traversal + Facter Sudo | Jan 2026 |
| [Code](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Code/) | Linux | Fácil | Python Sandbox Bypass, Backy Sudo | Aug 2025 |
| [Cobblestone](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Cobblestone/) | Linux | Insano | Second-Order SQLi, Twig SSTI, Cobbler XMLRPC | 2025 |
| [Snapped](https://0xdf.gitlab.io/2026/04/01/htb-snapped.html) | Linux | Difícil | Nginx UI RCE, Static Site Exploitation | Mar 2026 |
| [Browsed](https://0xdf.gitlab.io/2026/03/28/htb-browsed.html) | Linux | Medio | Browser Extension Exploitation, Headless Chrome | Mar 2026 |
| [Previous](https://0xdf.gitlab.io/2026/01/10/htb-previous.html) | Linux | Medio | NextJS Exploitation, Framework Abuse | Jan 2026 |
| [Retire](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Windows | Difícil | Active Directory, Kerberos Abuse | Jan 2026 |
| [Fries](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | Difícil | Web Exploitation, Custom Exploitation | Nov 2025 |
| [NanoCorp](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | Difícil | Custom Protocol, Binary Analysis | Nov 2025 |
| [Hercules](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | Linux | Insano | Multi-Stage Exploitation | Oct 2025 |
| [Signed](https://0xdf.gitlab.io/2026/02/07/htb-signed.html) | Windows | Medio | Code Signing Bypass, Certificate Abuse | Oct 2025 |
| [University](https://0xdf.gitlab.io/2025/08/09/htb-university.html) | Windows | Insano | Multi-Vector Attack, Complex Chain | Aug 2025 |
| [Dog](https://0xdf.gitlab.io/2025/07/12/htb-dog.html) | Linux | Fácil | Backdrop CMS, Web Exploitation | Jul 2025 |
| [Mirage](https://0xdf.gitlab.io/2025/11/22/htb-mirage.html) | Windows | Difícil | Active Directory, ADCS | Jul 2025 |
| [Voleur](https://0xdf.gitlab.io/2025/11/01/htb-voleur.html) | Windows | Medio | Data Exfiltration, Custom Exploitation | Jul 2025 |
| [RustyKey](https://0xdf.gitlab.io/2025/11/08/htb-rustykey.html) | Windows | Difícil | Rust Binary Exploitation | Jun 2025 |
| [TombWatcher](https://0xdf.gitlab.io/2025/10/11/htb-tombwatcher.html) | Windows | Medio | Custom Service Exploitation | Jun 2025 |
| [Haze](https://0xdf.gitlab.io/2025/06/28/htb-haze.html) | Windows | Difícil | Splunk Enterprise Exploitation | Jun 2025 |
| [Certificate](https://0xdf.gitlab.io/2025/10/04/htb-certificate.html) | Windows | Difícil | ADCS, Certificate Template Abuse | May 2025 |
| [Vintage](https://0xdf.gitlab.io/2025/04/26/htb-vintage.html) | Windows | Difícil | Pure Active Directory, Kerberoasting | Apr 2025 |

### Por Sistema Operativo

- **Linux** - [`machines/` filtrado por SO](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) - Ubuntu, Debian, CentOS, distribuciones personalizadas
- **Windows** - [`machines/` filtrado por SO](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) - Windows Server, entornos Active Directory
- **FreeBSD/OpenBSD** - Raras pero existen en los niveles más difíciles

### Por Técnica

<details>
<summary><b>Active Directory</b> - Kerberoasting, AS-REP Roasting, ADCS, DCSync, Pass-the-Hash, BloodHound</summary>

| Máquina | Dificultad | Técnica AD Específica |
|---------|------------|-----------------------|
| DarkZero | Difícil | Cross-Forest Trust Abuse |
| Vintage | Difícil | Kerberoasting, Pure AD |
| Certificate | Difícil | ADCS Certificate Template Abuse |
| Mirage | Difícil | ADCS, Shadow Credentials |
| Haze | Difícil | Splunk + AD Integration |
| Retire | Difícil | Kerberos Delegation Abuse |

</details>

<details>
<summary><b>Explotación Web</b> - SQLi, XSS, SSRF, SSTI, LFI/RFI, Deserialización</summary>

| Máquina | Dificultad | Técnica Web Específica |
|---------|------------|-----------------------|
| Dog | Fácil | Backdrop CMS RCE |
| Browsed | Medio | Browser Extension RCE |
| Previous | Medio | NextJS Framework Exploitation |
| Snapped | Difícil | Nginx UI Admin Panel RCE |
| Fries | Difícil | Custom Web App Exploitation |

</details>

<details>
<summary><b>Explotación Binaria</b> - Buffer Overflow, ROP, Explotación de Heap, Format Strings</summary>

| Máquina | Dificultad | Técnica Específica |
|---------|------------|-----------------------|
| RustyKey | Difícil | Rust Binary Exploitation |
| NanoCorp | Difícil | Custom Protocol Exploitation |

</details>

<details>
<summary><b>Nube e Infraestructura</b> - AWS, Azure, GCP, Docker, Kubernetes</summary>

| Máquina | Dificultad | Técnica Específica |
|---------|------------|-----------------------|
| Hercules | Insano | Container Escape, Cloud Metadata |

</details>

---

## Desafíos

Desafíos estilo CTF organizados por categoría. Cada writeup incluye la descripción del desafío, el enfoque, la solución y las lecciones aprendidas.

| Categoría | Ruta | Cantidad | Habilidades Clave |
|----------|------|-------|------------|
| Web | [`challenges/web/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/web/) | 75+ | XSS, SQLi, SSTI, SSRF, Deserialización, JWT, GraphQL |
| Crypto | [`challenges/crypto/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/crypto/) | 93+ | RSA, AES, ECC, Padding Oracle, PRNG, Lattice Attacks |
| Forensics | [`challenges/forensics/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/forensics/) | 33+ | Análisis de Memoria, Forense de Disco, PCAP de Red, Malware |
| Reversing | [`challenges/reversing/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/reversing/) | 44+ | x86/x64, .NET, Python, Angr, Anti-Debug, VM |
| Pwn | [`challenges/pwn/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/pwn/) | 61+ | Stack/Heap Overflow, ROP, SROP, Kernel, tcache |
| Mobile | [`challenges/mobile/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/mobile/) | 10+ | Android APK, Frida, Smali, Certificate Pinning |
| Hardware | [`challenges/hardware/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/hardware/) | 11+ | UART, SPI, Firmware, VHDL, RF Analysis |
| OSINT | [`challenges/osint/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/osint/) | 12+ | Geolocalización, Redes Sociales, DNS, Metadatos |
| Misc | [`challenges/misc/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/misc/) | 35+ | Scripting, Lógica, Codificación, Pickle, Pyjail |
| Stego | [`challenges/stego/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/stego/) | 12+ | Imagen, Audio, LSB, Steghide, ImageMagick |
| Blockchain | [`challenges/blockchain/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/blockchain/) | 10+ | Solidity, Smart Contracts, ERC-721, ECDSA |
| AI/ML | [`challenges/ai-ml/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/ai-ml/) | 5+ | ML Adversarial, Prompt Injection, LLM Bypass |

---

## ProLabs

Entornos de laboratorio empresariales que simulan redes corporativas reales. Estos writeups cubren rutas de ataque multi-máquina, movimiento lateral y dominio de dominio.

| Laboratorio | Dificultad | Máquinas | Enfoque |
|-----|-----------|----------|-------|
| [Dante](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Principiante | 14 | Fundamentos de Pentesting de Red |
| [Offshore](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Intermedio | 21 | Active Directory, Multi-Dominio |
| [RastaLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Intermedio | 15 | Simulación de Red Team, Phishing |
| [Zephyr](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Intermedio | 17 | ADCS, DPAPI, Delegación Restringida |
| [Cybernetics](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Avanzado | 20+ | AD Avanzado, Ataques Cross-Forest |
| [APTLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Avanzado | 20+ | Simulación APT, Multi-Vector |

---

## Sherlocks

Laboratorios de investigación DFIR (Digital Forensics & Incident Response). Escenarios de Blue Team donde investigas incidentes de seguridad y respondes preguntas forenses.

| Categoría | Ruta | Enfoque |
|----------|------|-------|
| Fácil | [`sherlocks/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Análisis de Logs, DFIR Básico |
| Medio | [`sherlocks/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Forense de Memoria, Triage de Malware |
| Difícil | [`sherlocks/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Investigación APT, IR Complejo |

### Sherlocks Destacados

| Nombre | Dificultad | Área de Enfoque | Writeup |
|------|-----------|------------|---------|
| Meerkat | Fácil | Suricata IDS, Credential Stuffing, CVE-2022-25237 | [0xdf](https://0xdf.gitlab.io/2024/04/23/htb-sherlock-meerkat.html) |
| Brutus | Fácil | SSH Brute Force, análisis de auth.log | [0xdf](https://0xdf.gitlab.io/2024/04/09/htb-sherlock-brutus.html) |
| Noted | Fácil | Artefactos de Notepad++, Extorsión de Datos | [0xdf](https://0xdf.gitlab.io/2024/06/13/htb-sherlock-noted.html) |
| Knock Knock | Fácil | PCAP, FTP, Port Knocking, Ransomware GonnaCry | [0xdf](https://0xdf.gitlab.io/2023/12/04/htb-sherlock-knock-knock.html) |
| Bumblebee | Fácil | phpBB SQLite, Análisis de Logs de Acceso | [0xdf](https://0xdf.gitlab.io/2024/05/22/htb-sherlock-bumblebee.html) |
| Crown Jewel-1 | Medio | Volcado de NTDS.dit, Volume Shadow Copy Service | [CyberWired](https://www.cyberwiredtraining.net/writeups/htb-sherlock-crownjewel-1-jezdr) |
| Noxious | Medio | Envenenamiento LLMNR, Detección de Dispositivo Rogue | [0xdf](https://0xdf.gitlab.io/2024/09/04/htb-sherlock-noxious.html) |
| Subatomic | Medio | Malware Electron, Secuestro de Discord | [0xdf](https://0xdf.gitlab.io/2024/04/18/htb-sherlock-subatomic.html) |
| Nubilum-1 | Medio | AWS CloudTrail, PoshC2, Forense en la Nube | [0xdf](https://0xdf.gitlab.io/2024/05/30/htb-sherlock-nubilum-1.html) |
| MisCloud | Medio | Brecha en GCP, Vulnerabilidad Gitea | [CyberEthical](https://blog.cyberethical.me/htb-sherlock-miscloud) |
| OpTinselTrace (1-5) | Difícil | Investigación Completa de Campaña APT (Navidad 2023) | [GitHub](https://github.com/dbissell6/DFIR/blob/main/WalkThroughs/OpTinselTrace-1-5.md) |
| APTNightmare | Difícil | Investigación de Amenaza Persistente Avanzada | [GitHub](https://github.com/jon-brandy/hackthebox/blob/main/Categories/Sherlocks/APTNightmare/README.md) |

Ver el [índice completo de Sherlocks](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/README.md) para 70+ Sherlocks con enlaces a writeups.

---

## Eventos CTF

Writeups de eventos CTF competitivos oficiales de Hack The Box.

| Evento | Año | Ruta | Destacados |
|-------|------|------|------------|
| Cyber Apocalypse | 2025 | [`ctf-events/cyber-apocalypse-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Web, Crypto, Pwn, Forensics |
| Business CTF | 2025 | [`ctf-events/business-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Enfoque en Seguridad Empresarial |
| University CTF | 2025 | [`ctf-events/university-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Competición de Equipos Académicos |
| Cyber Apocalypse | 2024 | [`ctf-events/cyber-apocalypse-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Temática Hacker Royale |
| Business CTF | 2024 | [`ctf-events/business-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Escenario Corporativo |
| University CTF | 2024 | [`ctf-events/university-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Temática Binary Badlands |

---

## Endgames

Escenarios multi-máquina y multi-etapa que simulan compromisos reales de pruebas de penetración. Consulta [`endgames/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/README.md) para walkthroughs detallados.

| Endgame | Ruta | Banderas | Enfoque |
|---------|------|-------|-------|
| P.O.O. | [`endgames/poo/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5 | MSSQL Linked Servers, Enumeración IIS |
| Xen | [`endgames/xen/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | Citrix Breakout, AD, Phishing |
| Hades | [`endgames/hades/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | AS-REP Roast, DPAPI, RBCD, DNS Spoofing |
| RPG | [`endgames/rpg/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 6 | Explotación Linux, Pivoting Multi-Host |
| Ascension | [`endgames/ascension/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 7 | Blind SQLi, MSSQL Proxy, RBCD |

---

## Fortalezas

Desafíos de un solo host con múltiples banderas creados por empresas colaboradoras. Como máquinas en esteroides. Consulta [`fortresses/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/README.md) para walkthroughs detallados.

| Fortaleza | Creador | Banderas | Enfoque |
|----------|---------|-------|-------|
| [Jet](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Jet | 11 | Explotación multi-servicio |
| [Akerva](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Akerva | 8 | WordPress, SNMP, cadenas web |
| [Context](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Context/Accenture | 7 | Web + infraestructura |
| [Synacktiv](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Synacktiv | Múltiples | Symfony, AppSec, infraestructura |
| [AWS](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Amazon Web Services | Múltiples | Seguridad en la nube, IAM, Lambda, S3 |
| [Faraday](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Faraday | 7 | Seguridad ofensiva general |

---

## Recursos

### Herramientas por Categoría

<details>
<summary><b>Enumeración y Reconocimiento</b></summary>

| Herramienta | Propósito | Enlace |
|------|---------|------|
| Nmap | Escaneo de puertos y detección de servicios | [nmap.org](https://nmap.org) |
| RustScan | Escáner de puertos rápido | [GitHub](https://github.com/RustScan/RustScan) |
| Gobuster | Fuerza bruta de directorios/DNS/vhost | [GitHub](https://github.com/OJ/gobuster) |
| Feroxbuster | Descubrimiento recursivo de contenido | [GitHub](https://github.com/epi052/feroxbuster) |
| ffuf | Fuzzer web rápido | [GitHub](https://github.com/ffuf/ffuf) |
| enum4linux-ng | Enumeración SMB/Samba | [GitHub](https://github.com/cddmp/enum4linux-ng) |

</details>

<details>
<summary><b>Explotación Web</b></summary>

| Herramienta | Propósito | Enlace |
|------|---------|------|
| Burp Suite | Proxy web y escáner | [portswigger.net](https://portswigger.net/burp) |
| SQLMap | Automatización de inyección SQL | [GitHub](https://github.com/sqlmapproject/sqlmap) |
| Nuclei | Escáner de vulnerabilidades basado en plantillas | [GitHub](https://github.com/projectdiscovery/nuclei) |
| Caido | Proxy web moderno | [caido.io](https://caido.io) |
| PayloadsAllTheThings | Repositorio de payloads | [GitHub](https://github.com/swisskyrepo/PayloadsAllTheThings) |

</details>

<details>
<summary><b>Active Directory</b></summary>

| Herramienta | Propósito | Enlace |
|------|---------|------|
| BloodHound | Mapeo de relaciones AD | [GitHub](https://github.com/SpecterOps/BloodHound) |
| Impacket | Kit de herramientas de protocolos de red | [GitHub](https://github.com/fortra/impacket) |
| Rubeus | Abuso de Kerberos | [GitHub](https://github.com/GhostPack/Rubeus) |
| Certipy | Explotación de ADCS | [GitHub](https://github.com/ly4k/Certipy) |
| NetExec (nxc) | Kit de herramientas de ejecución en red | [GitHub](https://github.com/Pennyw0rth/NetExec) |
| Ligolo-ng | Tunneling/pivoting | [GitHub](https://github.com/nicocha30/ligolo-ng) |

</details>

<details>
<summary><b>Escalada de Privilegios</b></summary>

| Herramienta | Propósito | Enlace |
|------|---------|------|
| LinPEAS | Enumeración de escalada de privilegios en Linux | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| WinPEAS | Enumeración de escalada de privilegios en Windows | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| pspy | Monitorización de procesos (sin root) | [GitHub](https://github.com/DominicBreuker/pspy) |
| PowerUp | Escalada de privilegios en Windows con PowerShell | [GitHub](https://github.com/PowerShellMafia/PowerSploit) |
| GTFOBins | Explotación de binarios Unix | [gtfobins.github.io](https://gtfobins.github.io) |
| LOLBAS | Living-off-the-land en Windows | [lolbas-project.github.io](https://lolbas-project.github.io) |

</details>

<details>
<summary><b>Forense y DFIR</b></summary>

| Herramienta | Propósito | Enlace |
|------|---------|------|
| Volatility 3 | Forense de memoria | [GitHub](https://github.com/volatilityfoundation/volatility3) |
| Autopsy | Forense de disco | [autopsy.com](https://www.autopsy.com) |
| Wireshark | Análisis de capturas de red | [wireshark.org](https://www.wireshark.org) |
| CyberChef | Transformación de datos | [GitHub](https://github.com/gchq/CyberChef) |
| Chainsaw | Análisis de registros de eventos de Windows | [GitHub](https://github.com/WithSecureLabs/chainsaw) |

</details>

<details>
<summary><b>Ingeniería Inversa</b></summary>

| Herramienta | Propósito | Enlace |
|------|---------|------|
| Ghidra | Análisis binario | [ghidra-sre.org](https://ghidra-sre.org) |
| IDA Free | Desensamblador | [hex-rays.com](https://hex-rays.com/ida-free) |
| radare2 | Ingeniería inversa por CLI | [GitHub](https://github.com/radareorg/radare2) |
| Binary Ninja | Plataforma de análisis binario | [binary.ninja](https://binary.ninja) |
| dnSpy | Decompilador .NET | [GitHub](https://github.com/dnSpy/dnSpy) |

</details>

<details>
<summary><b>Explotación Binaria</b></summary>| Herramienta | Propósito | Enlace |
|------|---------|------|
| pwntools | framework de explotación CTF | [GitHub](https://github.com/Gallopsled/pwntools) |
| ROPgadget | constructor de cadenas ROP | [GitHub](https://github.com/JonathanSalwan/ROPgadget) |
| GEF | funcionalidades mejoradas de GDB | [GitHub](https://github.com/hugsy/gef) |
| one_gadget | gadget de un solo uso para libc | [GitHub](https://github.com/david942j/one_gadget) |
| checksec | verificaciones de seguridad binaria | [GitHub](https://github.com/slimm609/checksec.sh) |

</details>

### Preparación para Certificaciones

Traza tu camino en HTB hacia certificaciones profesionales.

<details>
<summary><b>OSCP (Offensive Security Certified Professional)</b></summary>

**Máquinas HTB recomendadas para la preparación OSCP:**

| Máquina | Dificultad | Habilidades Clave |
|---------|-----------|------------|
| Lame | Fácil | Samba RCE, Explotación Básica |
| Legacy | Fácil | MS08-067, Explotación de Windows |
| Blue | Fácil | EternalBlue (MS17-010) |
| Optimum | Fácil | HFS RCE, Escalada de Privilegios en Windows |
| Shocker | Fácil | Shellshock, Conceptos Básicos de Linux |
| Nibbles | Fácil | Explotación de CMS, Subida de Archivos |
| Bashed | Fácil | Webshell PHP, Abuso de Cron |
| Arctic | Fácil | ColdFusion, Explotación de Windows |
| Grandpa | Fácil | IIS WebDAV, Suplantación de Token |
| Bastard | Media | Drupal RCE, Escalada de Privilegios en Windows |
| Cronos | Media | Transferencia de Zona DNS, Inyección SQL |
| SolidState | Media | Apache James RCE, Escalada de Privilegios vía Cron |
| Node | Media | Explotación de API, Exploit del Kernel |
| Valentine | Fácil | Heartbleed, Secuestro de tmux |
| Poison | Media | LFI, Túneles VNC |
| Sunday | Fácil | Enumeración Finger, Archivo Shadow |
| DevOops | Media | XXE, Secretos Git |
| Jeeves | Media | Jenkins RCE, Cracking de KeePass |
| Conceal | Difícil | IPSec VPN, SNMP, JuicyPotato |

</details>

<details>
<summary><b>CPTS (Certified Penetration Testing Specialist)</b></summary>

**Máquinas HTB recomendadas para la preparación CPTS:**

| Máquina | Dificultad | Habilidades Clave |
|---------|-----------|------------|
| Active | Fácil | Fundamentos de AD, Abuso de GPP, Kerberoasting |
| Forest | Fácil | AS-REP Roasting, DCSync |
| Sauna | Fácil | AS-REP Roasting, WinRM |
| Monteverde | Media | Azure AD, Ataque de Contraseñas |
| Resolute | Media | Inyección DLL como Administrador DNS |
| Cascade | Media | Enumeración LDAP, Reversing .NET |
| Blackfield | Difícil | AS-REP, Escalada de Privilegios de Operadores de Copia de Seguridad |
| Vintage | Difícil | Explotación Pura de AD |
| Certificate | Difícil | Explotación de ADCS |
| Support | Fácil | LDAP, Análisis Binario .NET |

</details>

<details>
<summary><b>CRTO (Certified Red Team Operator)</b></summary>

Enfócate en ProLabs: **RastaLabs** y **Zephyr** están directamente alineados con el material de CRTO.

| Máquina/Lab | Tipo | Habilidades Clave |
|-------------|------|------------|
| RastaLabs | ProLab | Phishing, C2, Movimiento Lateral |
| Zephyr | ProLab | ADCS, DPAPI, Delegación Restringida |
| Offshore | ProLab | AD Multi-Dominio |
| Reel | Difícil | Phishing, Bypass de AppLocker |
| Mantis | Difícil | AD, Kerberos, MS14-068 |

</details>

### Hojas de Trucos

| Hoja de Trucos | Descripción |
|------------|-------------|
| [Enumeración de Linux](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/linux-enumeration.md) | Comandos de enumeración de Linux post-explotación |
| [Enumeración de Windows](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/windows-enumeration.md) | Comandos de enumeración de Windows post-explotación |
| [Directorio Activo](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/active-directory.md) | Metodología y comandos de ataque a AD |
| [Aplicación Web](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/web-application.md) | Técnicas y payloads de explotación web |
| [Escalada de Privilegios - Linux](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-linux.md) | Vectores de escalada de privilegios en Linux |
| [Escalada de Privilegios - Windows](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-windows.md) | Vectores de escalada de privilegios en Windows |
| [Transferencia de Archivos](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/file-transfers.md) | Métodos para transferir archivos entre máquinas |
| [Reverse Shells](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/reverse-shells.md) | One-liners de reverse shell para todos los lenguajes |
| [Pivoting & Tunneling](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/pivoting.md) | Túneles SSH, Chisel, Ligolo, SOCKS |
| [Ataques de Contraseñas](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/password-attacks.md) | Cracking, rociado de contraseñas, fuerza bruta |

### Metodología

| Guía | Descripción |
|-------|-------------|
| [Enfoque de Máquina HTB](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/machine-approach.md) | Cómo abordar sistemáticamente cualquier máquina HTB |
| [Plantilla para Toma de Notas](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/note-taking.md) | Toma de notas estructurada para writeups |
| [Redacción de Informes](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/report-writing.md) | Plantilla profesional de informe de pentest |

---

## Estructura del Repositorio```
htb-writeups/
|-- machines/
|   |-- easy/                    # Easy difficulty machines
|   |-- medium/                  # Medium difficulty machines
|   |-- hard/                    # Hard difficulty machines
|   |-- insane/                  # Insane difficulty machines
|-- challenges/
|   |-- web/                     # Web exploitation challenges
|   |-- crypto/                  # Cryptography challenges
|   |-- forensics/               # Digital forensics challenges
|   |-- reversing/               # Reverse engineering challenges
|   |-- pwn/                     # Binary exploitation challenges
|   |-- mobile/                  # Mobile security challenges
|   |-- hardware/                # Hardware hacking challenges
|   |-- osint/                   # OSINT challenges
|   |-- misc/                    # Miscellaneous challenges
|   |-- stego/                   # Steganography challenges
|   |-- blockchain/              # Blockchain/smart contract challenges
|   |-- ai-ml/                   # AI/ML security challenges
|-- prolabs/
|   |-- dante/                   # Dante ProLab walkthrough
|   |-- offshore/                # Offshore ProLab walkthrough
|   |-- rastalabs/               # RastaLabs ProLab walkthrough
|   |-- zephyr/                  # Zephyr ProLab walkthrough
|   |-- cybernetics/             # Cybernetics ProLab walkthrough
|   |-- aptlabs/                 # APTLabs ProLab walkthrough
|-- sherlocks/
|   |-- easy/                    # Easy DFIR investigations
|   |-- medium/                  # Medium DFIR investigations
|   |-- hard/                    # Hard DFIR investigations
|-- ctf-events/                  # Official HTB CTF writeups
|-- endgames/                    # Multi-machine scenarios
|-- fortresses/                  # Fortress challenges
|-- resources/
|   |-- cheatsheets/             # Quick reference guides
|   |-- tools/                   # Tool guides and configs
|   |-- methodology/             # Approach guides and templates
|   |-- cert-prep/               # Certification preparation guides
|-- templates/                   # Writeup templates

Cómo Usar Este Repositorio

Para Principiantes

  1. Empieza con máquinas Fáciles: enseñan los fundamentos.
  2. Sigue la Guía de Aproximación a Máquinas para un método sistemático.
  3. Usa la lista Preparación OSCP si estudias para certificaciones.
  4. Intenta resolver la máquina por tu cuenta PRIMERO, luego revisa el writeup.

Para Jugadores Intermedios

  1. Concéntrate en máquinas Medias/Difíciles por técnica (AD, Web, etc.).
  2. Trabaja en un ProLab (empieza con Dante).
  3. Prueba los desafíos Sherlock para habilidades de equipo azul.
  4. Participa en eventos CTF usando writeups anteriores como entrenamiento.

Para Jugadores Avanzados

  1. Apunta a máquinas Insanas y desafíos Difíciles.
  2. Completa los ProLabs Cybernetics o APTLabs.
  3. Escribe y contribuye con tus propios writeups.
  4. Desarrolla herramientas y metodologías personalizadas.

Contribuciones

¡Aceptamos contribuciones! Consulta CONTRIBUTING.md para pautas detalladas.

Inicio rápido:

  1. Haz un fork del repositorio.
  2. Usa la plantilla adecuada para tu writeup.
  3. Colócalo en la carpeta de categoría correcta.
  4. Envía un Pull Request.

Requisitos del writeup:

  • Solo máquinas/desafíos retirados (sin contenido activo).
  • Incluye todos los pasos: enumeración, explotación, escalada de privilegios.
  • Agrega capturas de pantalla o salida de comandos para los pasos clave.
  • Usa las plantillas proporcionadas para mantener consistencia.
  • Sin spoilers para contenido activo.

Aviso Legal

Estos writeups tienen fines educativos únicamente. Todo el contenido cubre máquinas y desafíos retirados que ya no están activos en la plataforma Hack The Box. Compartir soluciones para máquinas activas viola los Términos de Servicio de HTB.

Practica siempre hacking ético. Solo prueba sistemas para los que tengas autorización explícita.


Fuentes de Writeups

Los writeups de máquinas en este repositorio enlazan a múltiples autores independientes para perspectivas diversas. Estas son las fuentes principales:


Recursos Relacionados


Servicios Profesionales

Esta colección es creada y mantenida por GreyCore Labs, una firma de seguridad ofensiva constituida en EE. UU. ¿Quieres el mismo ojo puesto en tu propio producto?

  • Pruebas de penetración - web, API, móvil, nube. Cotización fija en 24 horas, informe de muestra editado bajo solicitud.
  • Escaneo gratuito de superficie de ataque externa - informe de una página en 48 horas, sin compromiso.

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulta LICENSE para más detalles.


Si esto te ayudó a vulnerar una máquina o aprobar una certificación, deja una estrella: también ayuda a otros a encontrarlo.

Star this repo


Palabras clave: hack the box writeups, HTB walkthrough, hackthebox machines, HTB challenges, OSCP prep machines, CPTS certification, penetration testing writeups, CTF writeups, active directory hacking, privilege escalation, web exploitation, binary exploitation, digital forensics, incident response, red team, blue team, cybersecurity training, ethical hacking, infosec resources, security cheatsheets

Descargar herramienta
Autor / FuenteURLCobertura
0xdf0xdf.gitlab.io500+ máquinas: estándar de oro, detalle exhaustivo
IppSecyoutube.com/ippsec430+ videotutoriales con depuración en vivo
HackingArticleshackingarticles.in40+ máquinas: Raj Chandel, era clásica (2017-2022)
Rana Khalilrana-khalil.gitbook.io26+ máquinas: enfocado en OSCP, sin Metasploit
snowscansnowscan.io20+ máquinas: detallado, calidad consistente
0xRick0xrick.github.io10+ máquinas: writeups limpios en blog
Medium / InfoSecWriteupsmedium.com45+ máquinas: autores diversos de la comunidad
RecursoDescripción
HackTricksReferencia completa de pentesting
PayloadsAllTheThingsColección de payloads y bypasses
The Hacker RecipesRecetas de ataque estructuradas
GTFOBinsReferencia de explotación de binarios Unix
LOLBASBinarios Windows de "vivir de la tierra"
WADComsReferencia de comandos Windows/AD
RevShellsGenerador de reverse shells
CyberChefKit de herramientas de transformación de datos
SecListsListas de palabras para pruebas de seguridad
IppSec.rocksÍndice buscable de los videos HTB de IppSec